Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 60.

Помогите! (заявка № 13498)

  1. #21
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Я так сделала как пишут в
    http://virusinfo.info/showthread.php?t=4491.
    Скрипт, как вставить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Первый скрипт тоже вставить в AVZ.

    Добавлено через 9 минут

    Пофиксите в HijackThis:
    Код:
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O20 - Winlogon Notify: АР - АР (file missing)
    O20 - Winlogon Notify: instcat - instcat.dll (file missing)
    O20 - Winlogon Notify: x 0 - x 0 (file missing)
    Вот это я не знала, как сделать.
    Последний раз редактировалось Raisa; 27.10.2007 в 17:26. Причина: Добавлено

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Еще раз -

    В HijackThis фиксят указанные строки, как написано тут:
    Что значит "пофиксить с помощью HijackThis"?

    В AVZ выполняют скрипты, как написано тут:
    Как выполнить скрипт в AVZ

    Уж разберитесь пожалуйста, иначе мы с места не двинемся.

    Добавлено через 1 минуту

    Выполняйте сообщение #18, ждем результатов (карантин и логи).
    Последний раз редактировалось Bratez; 27.10.2007 в 17:36. Причина: Добавлено
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Высылаю логи и карантин.
    "Добавление в карантин по списку" у меня ничего не было.
    Я все сделала правильно?
    Вложения Вложения
    Последний раз редактировалось Shu_b; 27.10.2007 в 23:32.

  6. #25
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    В компе в запуске я нашла программу KernelFauitCheck.
    Она должна быть или нет?

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    virus.zip - карантин к сообщению присоединять нельзя ... нужно отсылать по ссылке http://virusinfo.info/upload_virus.php?tid=13498 ...
    логи нужны все ...
    рекомендую , прочитайте правила ... все станет намного понятне ... иначе мы не сможем вам помочь ...

  8. #27
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Высылаю так как надо.

    Добавлено через 17 минут

    Высылаю логи.
    Если не буду всладыватся вышлю завтра.

    Добавлено через 16 минут

    Пробую еще раз отправить логи.
    У меня опять выдаст ошибку - 1 строка.

    Добавлено через 10 часов 35 минут

    Почему- то не получается вложить логи.

    Добавлено через 28 минут

    Напишите хоть кто - небудь, что бы можна было отослать логи.

    Добавлено через 5 часов 33 минуты

    Я не могу отправить логи, комп не вытягивает.
    Последний раз редактировалось Raisa; 28.10.2007 в 15:49. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Мой адрес у вас в личке, шлите логи, я выложу.
    I am not young enough to know everything...

  10. #29
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Я отправила через письмо.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Логи пришли, сейчас посмотрим...
    Последний раз редактировалось Bratez; 10.01.2009 в 13:55.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\advapi3.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\opduozje.dat');
     DeleteFile('C:\Program Files\Common Files\AVSystemCare\bm.exe');
     DeleteFile('C:\WINDOWS\system32\KB_963491.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
     DeleteFile('instcat.dll');
    BC_ImportDeletedList;
    BC_DeleteSvc('rhxxuool');
    BC_DeleteSvc('kprof');
    BC_DeleteSvc('poof');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Внимание: если при выполнении не появляется сообщение "Скрипт выполнен без ошибок", а сразу резко происходит перезагрузка, то уберите из скрипта строчку "SearchRootkit(true, true);" и выполните его еще раз.

    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {28D3CD77-1EB2-4920-ACE8-1CC244498533} - C:\WINDOWS\system32\advapi3.dll
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O20 - Winlogon Notify: АР - АР (file missing)
    O20 - Winlogon Notify: instcat - instcat.dll (file missing)
    O20 - Winlogon Notify: x 0 - x 0 (file missing)
    Добавлено через 4 минуты

    Ну вот, писал-писал, только сейчас увидел, что логи AVZ за 25 октября... И логу HijackThis кое-где не соответствуют. Всё равно выполняйте как написано, потом все логи сделайте заново. Надеюсь, прогресс наконец будет.
    Последний раз редактировалось Bratez; 28.10.2007 в 17:49. Причина: Добавлено
    I am not young enough to know everything...

  13. #32
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Выполнила первый скрипт - комп перезагрузился. Сообщения "Скрипт выполнен без ошибок", а сразу резко поизошла перезагрузка.
    Уберала из скрипта строчку "SearchRootkit(true, true);" так же как в первом скрипте- резко поизошла перезагрузка.
    Высылаю логи.
    В этот раз загрузились без проблем.
    Вложения Вложения

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите
    Код:
    O2 - BHO: (no name) - {28D3CD77-1EB2-4920-ACE8-1CC244498533} - C:\WINDOWS\system32\advapi3.dll (file missing)
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O20 - Winlogon Notify: АР - АР (file missing)
    O20 - Winlogon Notify: instcat - C:\WINDOWS\
    O20 - Winlogon Notify: x 0 - x 0 (file missing)
    выполните скрипт....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\advapi3.dll');
     DelCLSID('28D3CD77-1EB2-4920-ACE8-1CC244498533');
      BC_DeleteSvc('svchost2');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи....
    Последний раз редактировалось V_Bond; 28.10.2007 в 21:16.

  15. #34
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Выскочило сообщение Ошибка ")" ekpekted в позицци 6:16

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    выполняйте ...

  17. #36
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Не ekpekted, а expected.
    Спешила написала не правильно.

    Добавлено через 1 минуту

    Там только есть загрузить и сохранить

    Добавлено через 50 секунд

    А запустить серого цвета
    Последний раз редактировалось Raisa; 28.10.2007 в 21:20. Причина: Добавлено

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529

  19. #38
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Пробую закрыть ошибку, нажимаю запустить, опять выкакивает ошибка

    Добавлено через 1 минуту

    за ошибки не выполняется

    Добавлено через 1 минуту

    там еще есть проверить синтаксис, может это сделать
    Последний раз редактировалось Raisa; 28.10.2007 в 21:25. Причина: Добавлено

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    скопируйте заново скрипт.... и нажмите выполнить ....

  21. #40
    Junior Member Репутация
    Регистрация
    24.10.2007
    Сообщений
    35
    Вес репутации
    66
    Скрипт выполнися без ошибок.
    Сделала новые логи.
    Вложения Вложения

  • Уважаемый(ая) Raisa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00377 seconds with 19 queries